برچسب: سایبری

  • هشدار جدی روحانی به ادارات دولتی

    هشدار جدی روحانی به ادارات دولتی

    به گزارش خبرآنلاین،حجت الاسلام‌و المسلمین حسن روحانی طی سخنانی در جلسه ستاد ملی مدیریت بیماری کرونا با اشاره به برگزاری کنکور گفت: تصمیم‌گیری برای این مساله سخت بود. برخی می‌گفتند برگزاری این مراسم را کنار بگذارید. یکی از مسئولین تلفنی به من می‌گفت خب یکسال دیرتر آزمون برگزار شود. اگر ما نتوانیم یک آزمون برگزار کنیم پس چطور باید مغازه‌ها و بازار باز باشد و به مردم اجازه دهیم سفر بروند؟ خب این آزمون هم مثل همان هاست. اگر به خوبی آزمون را گذراندیم، تلاش خیلی زیادی برای آن انجام شده است. فکر نمی‌کنم در کشورهای دیگر اینطور هماهنگ و دلسوزانه این کارهای انجام گرفته باشد.

    >>>> بیشتر بخوانید؛

    روحانی: بعضی‌ها می‌گفتند کنکور را یک سال عقب بیاندازید اما …

    وی ادامه داد: ادارات ما هم باید به شرایط فعلی عادت کنند، اصناف نباید فکر کنند که این بیماری تمام شد. اگر دستورالعمل‌ها را رعایت نکنیم مجددا شاهد یک موج دیگر خواهیم بود.

    روحانی گفت: دولت الکترونیک و سلامت الکترونیک دو مساله مهم برای ماست. در دولت الکترونیک مردم از خانه خارج نمی‌شوند، به ادارات نمی‌روند و از خانه با موبایل مشکلشان را حل می‌کنند. اگر اداره‌ای می‌توانست خدماتی را سایبری ارائه دهد ولی گفت باید حضوری بیایید، باید تنبیه شوند، از آن تنبیه هایی که ۳ ماه انفصال خدمت شوند. سلامت الکترونیک هم باید انجام بگیرد و نسخه الکترونیک صادر شود. من می‌دانم این کار سخت است و بخشی از ادارات و شهرداری ها زیر بار آن نمی‌آورند.

    هشدار جدی روحانی به ادارات دولتی
    هشدار جدی روحانی به ادارات دولتی

    ۲۷۲۱۵

    منبع : خبرآنلاین

  • تشکل‌های دانشجویان برای فعالیت در فضای مجازی محدود می‌شوند؟

    تشکل‌های دانشجویان برای فعالیت در فضای مجازی محدود می‌شوند؟

    تشکل‌های دانشجویان برای فعالیت در فضای مجازی محدود می‌شوند؟

     

    اعتمادآنلاین| توییتر، تلگرام و اینستاگرام پرکاربردترین نرم‌فزارهای ارتباط مجازی در ایران هستند. توییتر پس از انتخابات ۸۸ و تلگرام هم متاثر از اعتراضات دی ‌ماه ۹۶ فیلتر شدند اگرچه استفاده از آنها در ایران نه برای شهروندان و نه حتی برای کارگزاران نظام متوقف نشده و حالا از میان این ۳ تنها دسترسی به اینستاگرام بدون محدودیت میسر است. قرار گرفتن دولت مورد حمایت اصلاح‌طلبان با رییس‌جمهوری مصلح با نیم‌نگاهی به حقوق شهروندی در موضع ضعف و راهیابی حداکثری اصولگرایان و طیفی از سیاسیون به مجلس درحالی که آنها چندان روی خوشی به فضای مجازی نشان نمی‌دهند و اتفاقا با سایر نهادهای حاکمیتی هم‌نظر و هم‌فکرند، بیم این را ایجاد کرد که اینستاگرام به عنوان تنها نرم‌افزار بدون محدودیت و ممنوعیت در کشور نیز به محاق رفته و فیلتر شود. پس از روی کار آمدن مجلس یازدهم در پی انتخابات کم ‌مشارکت اسفند ماه ۹۸ زمزمه‌هایی در مورد فیلتر اینستاگرام و کلید خوردن آن از سوی مجلس شنیده می‌شد. دوم تیر ماهی که گذشت حسن نوروزی، نماینده رباط‌کریم و عضو کمیسیون حقوقی و قضایی مجلس یازدهم در مصاحبه‌ای «خدا خدا» می‌کرد که عزم مجلس یازدهم برای فیلتر اینستاگرام جزم باشد؛ چراکه اینستاگرام تلگرام را «تهدیدی برای جوانان» تلقی می‌کرد که «برای نظام شکنندگی دارد.» او حتی خبر داده ‌بود که مجلس دنبال فیلتر اینستاگرام خواهد بود. در این حال نمایندگانی چون احمد امیرآبادی‌فراهانی، عضو هیات رییسه مجلس یازدهم در اظهاراتی متناقض و متفاوت تاکید کرده ‌بود که «گفته می‌شود مجلس دنبال این است که کسب‌وکارهای موجود در فضای مجازی را از بین ببرد و فیلتر کند، اصلا چنین طرحی نیست و نمایندگان نیز چنین طرحی به هیات رییسه مجلس ارایه نکرده‌اند.» این اظهارات متناقض کنار اظهارات و کنش‌های عجیبی که در واکنش به فضای مجازی در مدت اخیر دیده می‌شود، نشان می‌دهد که حتی اگر سیاست فیلترینگ در دستورکار نباشد اما استراتژی محدود کردن در قالب اقدامات فراقانونی یا مبتنی بر قوانین «من‌درآوردی» در جریان است که اگر خطرش از فیلتر بیشتر نباشد، کمتر نیست.

    نامه‌ای عجیب 

    یکی از اقدامات فراقانونی اخذ مجوز برای فعالیت مجازی، تشکل‌های دانشجویی است که به نظر می‌رسد در این زمینه مسوولان دانشگاه علامه طباطبایی چراغ اول را روشن کرده‌اند. سپهر صمدی‌راد، دبیر انجمن اسلامی دانشجویان آزاداندیش دانشگاه علامه طباطبایی از نامه‌هایی خبر داد که با مُهر محرمانه ازطرف مسوولان دانشگاه و در راستای محدودیت‌های بیشتر برایش فرستاده شده است. او در گفت‌وگویی که دیروز با جماران داشته، توضیح می‌دهد که مسوولان دانشگاه در نامه‌هایی جداگانه و بعضا تهدیدآمیز از این تشکل خواسته‌اند تا برای کانال تلگرامی و پیج اینستاگرام خود از هیات نظارت مجوز دریافت کند. همچنین از آنها خواسته شده برای برنامه‌هایی که در لایو اینستاگرام انجمن منتشر می‌شود، مجوز دریافت کنند. او توضیح داده که دانشگاه از آنها خواسته‌ بود، برگزاری لایو با سیاوش حاتم- مهمان انجمن-را که قرار بود در مورد احزاب صحبت کند به ‌دلیل عدم اخذ مجوز لغو کند که انجمن زیر بار این بدعت‌گذاری نرفته است. دبیر انجمن تلاش کرده این مساله از طریق معاون فرهنگی دانشگاه حل و فصل شود اما نامه تهدیدآمیز دیگری برای انجمن فرستاده می‌شود. حال آنکه نه ‌تنها تمام فعالیت‌های دانشجویی به ‌دلیل شیوع کرونا به محاق رفته، اساسا این اقدام قانونی نیست. از همین روی صمدی‌راد تاکید کرده که تفسیرهای شخصی در این نامه‌ها و بی‌نتیجه ماندن بحث با رییس دانشگاه باعث شده این تشکل، موضوع را از طریق وزارت علوم پیگیری کند.

    هشداری عجیب

    این البته تنها بدعت‌گذاری یا به تعبیری جرم‌انگاری بی‌پشتوانه نیست. شاید هر کدام از ما با کامنت‌ها یا نظرات حاوی توهین پس از انتشار یک پست در فضای مجازی مواجه شده ‌باشیم اما از این به بعد باید بدانیم که اگر این کامنت‌ها حاوی توهین به افرادی غیر از ما باشد و اقدام به حذف آن نکنیم، شریک جرم شناخته می‌شویم. آن ‌هم بی‌آنکه دخالتی در نوشتن یا ارسال آن «نظرات» داشته‌ باشیم. پلیس مرکز تشخیص و پیشگیری جرایم سایبری پلیس فتا اخیرا طی مصاحبه‌ای اعلام کرد اگر کامنت‌های توهین‌آمیز یا مجرمانه در ذیل محتواهای مجازی منتشر شود و قابل‌ حذف کردن باشد اما شخص یا اشخاصی که آن محتوا را منتشر کرده‌اند، اقدام به حذف نکنند، مقصر و شریک جرم شناخته می‌شوند. این موضوع نیز هشدار عجیبی از سوی پلیس مربوط به جرایم سایبری است که هزینه فعالیت مجازی را برای افراد بالا می‌برد و مشخص نیست براساس چه قانون یا تفسیری این جرم تبیین شده است.

    هزینه بدهید، فعالیت کنید 

    به نظر می‌‌رسد تا پیش از آنکه یک نرم‌افزار ارتباطی فیلتر شود، سیاست بر این است که هزینه استفاده از آن دست‌کم برای گروه‌های تاثیرگذار بالا برود. به این معنا که تمام اظهارات و برنامه‌های مجازی کنشگران سیاسی یا اجتماعی، روزنامه‌نگاران، هنرمندان، تشکل‌های سیاسی یا دانشجویی تحت ‌نظارت و کنترل امنیتی قرار داشته ‌باشد تا در صورتی که اظهارنظری به مذاق کسی خوش نیامد، برخورد صورت گیرد. تجربه بازپرسی خبرنگاران یا فعالان سیاسی به‌ دلیل انتشار یک پست اینستاگرامی و تلگرامی یا اظهارنظری توییتری همچنین بازخواست برخی هنرمندان که گاهی واکنش‌ها و اظهارنظرهای سیاسی و اجتماعی دارند، کلید زدن اعمال محدودیت‌ها برای فعالیت مجازی برخی تشکل‌های دانشجویی ازجمله اقداماتی است که بر این سیاست تاکید دارد؛ «اگر می‌خواهید در فضای مجازی فیلتر نشده فعالیت کنید باید از فیلترهای مشخص شده‌ای عبور کنید؛ وگرنه باید هزینه آن را نیز بپردازید.» با توجه به اینکه استفاده از توییتر و تلگرام پس از فیلترینگ با کاهش محسوسی مواجه نبوده حتی اگر برنامه‌ای برای فیلتر شدن اینستاگرام هم وجود نداشته‌ باشد، برخوردهای فراقانونی و ممنوعیت‌های جرم‌انگاری نشده برای فعالیت‌های مجازی سیاست جدید برای ایجاد محدودیت‌هاست که نه ‌تنها من‌درآوردی بلکه خطرناک است؛ چراکه همین رویکرد ممکن است به فضای واقعی نیز تسری پیدا کرده و برنامه‌های مجازی که در دوره شیوع کرونا بسیار راهگشا بود را با چالش جدی روبه‌رو کند.

    منبع: روزنامه اعتماد

  • اولین تهدید صنعت برق «تهدید سایبری» است

    اولین تهدید صنعت برق «تهدید سایبری» است

    به گزارش خبرگزاری مهر، سردار غلامرضا جلالی رئیس سازمان پدافند غیرعامل کشور در اختتامیه نخستین کنفرانس مجازی تاب آوری در صنعت برق که به صورت ویدیوکنفرانس برگزار شد به تبیین موضوع «پدافند غیرعامل و ارتقای تاب آوری» پرداخت و گفت: تاب آوری مقوله‌ای است که در سطوح فردی، نهادی، اجتماعی، ملی، منطقه‌ای و جهانی قابل بحث و بررسی است.

    وی با بیان اینکه تاب آوری در سطح ملی رابطه مستقیمی با «قدرت ملی» دارد، افزود: تاب آوری ارتباطی جدی با بازدارندگی دارد و از همین رو است که معتقدیم امکان تحمل ضربه اول از دشمن و داشتن قدرت پاسخ و پشیمان سازی دشمن، مولفه‌های اصلی بازدارندگی را شکل می‌دهند.

    رئیس سازمان پدافند غیرعامل کشور با بیان اینکه تاب آوری صرفاً در حوزه‌های فنی و تکنیکی خلاصه نمی‌شود، تصریح کرد: تاب آوری دو بعد سخت افزاری و نرم افزاری دارد و غفلت از هر بعد می‌تواند بعد دیگر و بخشی از قدرت تاب آوری را تضعیف کند.

    جلالی ادامه داد: تاب آوری در جامعه ایرانی به دلیل ماهیت انقلابی، دینی، مذهبی و قدمت خود به بخشی از تاریخ این کشور تبدیل و ایستادگی در برابر دشمن در فرهنگ دفاعی ما نهادینه شده است.

    وی با اشاره به تعبیر رهبر معظم انقلاب اسلامی که می‌فرمایید «تاب آوریِ ملت ایران برای ناظران جهانی حیرت‌انگیز است» متذکر شد: در بسیاری مواقع مشاهده می‌کنیم که در بسیاری از کشورها، با مسائلی بسیار کوچک‌تر از آنچه برای ما اتفاق افتاده است دچار بحران و مشکلات جدی در اداره کشور می‌شوند.

    تاب آوری در مکتب انقلابی به معنای فرصت سازی از تهدیدات است

    رئیس سازمان پدافند غیرعامل کشور تصریح کرد: برخی تاب آوری را به معنای بازگشت به حالت اولیه قلمداد می‌کنند، اما در مکتب انقلابی تاب آوری به معنای فرصت سازی از تهدیدات است به نحوی که اگر بحرانی روی داد، نه‌تنها جامعه بتواند به نقطه ثبات بازگردد، بلکه بتواند به شرایطی بهتر از شرایط پیش از بحران دست پیدا کند.

    وی با اشاره به اینکه شهادت «حاج قاسم سلیمانی» نماد این مدل از تاب آوری است، خاطرنشان کرد: یک فرمانده، یک رزمنده مخلص، یک همرزم عزیز رفت، اما یک مکتب انقلابی به نام «مکتب شهید سلیمانی» ایجاد شد که ثمرات آن تا سال‌ها ادامه‌دار است.

    رهبری مهمترین رکن تقویت کننده تاب آوری جامعه ایرانی

    جلالی، مهمترین عامل تقویت‌کننده تاب‌آوری جامعه ایرانی در ۴۰ سال گذشته را رهبری و ولایت فقیه عنوان کرد و گفت: بدون شک وجود این مولفه بوده که کشور را از بزنگاه‌ها و خطرات به ساحل امن و آرامش رسانده است.

    وی با اشاره به اینکه رسانه‌های مدرن خارج پایه در حال تضعیف بسترهای سرمایه اجتماعی و تلاش برای ایجاد شکاف در جامعه برای تضعیف تاب آوری جامعه و ملت هستند، گفت: در جهانی که پوپولیسم و افراطی گری درحال رشد است لزوم و اهمیت توجه به الزامات تاب آوری ملی دوچندان شده است.

    رئیس سازمان پدافند غیرعامل کشور متذکر شد: ما مخالف سازوکارهای بین المللی نیستیم، اما پایه نخست ارتقای تاب آوری ملی در «نگاه به درون» است، اما همانگونه که مقام معظم رهبری هم فرموده‌اند اقتدار درون زا مبنای تاب آوری کشور است.

    تشکیل جبهه مقاومت یک گام بزرگ برای ارتقای تاب آوری منطقه‌ای

    جلالی با بیان اینکه در سطح منطقه‌ای نیز تشکیل جبهه مقاومت در مقابل صهیونیسم و استکبار جهانی، یک گام بزرگ برای دستیابی به یک پایداری و تاب‌آوری منطقه‌ای و در نهایت پایداری جهانی است که ایده آن از درون جوشیده است، تصریح کرد: مقام معظم رهبری، راهبرد اساسی کشور را قوی شدن و استحکام درون زا با استفاده از سرمایه‌های انسانی جوانان ایران و تاب آور نمودن ملت انقلابی اعلام کرده‌اند که ثبیت و تقویت پایداری و تاب آوری ملی و ارتقاء قدرت ملی را به ارمغان خواهد آورد.

    وی گفت: سرمایه انسانی جوان، مسلمان، انقلابی و دانش آموخته، عمق راهبردی، رشد علمی خیره‌کننده توام با گرایش‌های دینی، مذهبی و نهادمندی تاریخی و از همه مهمتر رهبری بصیر و توانمند مؤلفه‌های تقویت‌کننده تاب آوری ملی در گام دوم انقلاب است.

    رئیس سازمان پدافند غیرعامل کشور با بیان اینکه تجارب ما در دوران جنگ تحمیلی و تحریم نشان‌دهنده تاب‌آوری بالای ملت ایران است، تصریح کرد: در مدتی که کشور ما درگیر شیوع ویروس کروناست نیز شاهد قدرت تاب آوری ملی کشور بوده‌ایم و علی‌رغم تمامی کاستی‌ها و محدودیت‌های ناشی از تحریم، نظام سلامت کشور با همیاری تمامی بخش‌ها به خصوص نیروهای مسلح توانست در برابر این چالش بایستد.

    جلالی با بیان اینکه در سطح عملیاتی نیز تاب آوری در برابر یک تهدید شکل می‌گیرد، متذکر شد: در موضوع پدافند غیرعامل ما با تهدیدات انسان ساخت روبه‌رو هستیم نه تهدیدات طبیعی. تاب آوری در برابر تهدیدات انسان ساخت نیز با تاب آوری در برابر تهدیدات طبیعی متفاوت است.

    وی با اشاره به خصوصیات تهدیدات انسان‌ساخت، گفت: این نوع از تهدیدات دارای خصومت، انگیزه، اراده علیه سیستم و دانش بنیان و تکنولوژی محور است.

    رئیس سازمان پدافند غیرعامل کشور تهدیدات انسان ساخت را دارای دو بعد اساسی دانست و متذکر شد: در بعد انسانی تهدیدات انسان ساخت از استراتژی، دکترین، ساختار، مدیریت، رهبری، برنامه و سیاست برخوردارند. سلاح، تجهیزات، خط تولید صنعتی، تکنولوژی نظامی، قدرت تخریب و مانند آن نیز بعد فیزیکی و سخت افزاری تهدیدات انسان ساخت را شامل می‌شود.

    جلالی در بخش دیگری از سخنان خود با اشاره به اینکه در سال‌های گذشته شاهد افزایش تهدیدات علیه زیرساخت‌های برق بوده‌ایم، توضیح داد: شاید بزرگترین این حملات، حمله نظامی امریکا به شبکه برق یوگسلاوی در جریان جنگ منطقه بالکان باشد که برای نخستین بار زیرساخت‌ها و شبکه توزیع یک کشور با بمب‌های گرافیتی مورد حمله قرار گرفت.

    وی تصریح کرد: زیرساخت شبکه برق به‌عنوان زیرساخت مادر همه زیر ساخت‌های حیاتی محسوب می‌شود که دارای بیشترین وابستگی متقابل با سایر زیرساخت‌های عمومی و حیاتی است. از همین رو حمله به شبکه برق به عنوان راهبرد فلج سازی با هدف قرار دادن شبکه و عناصر مهم آن مورد استفاده قرار می‌گیرد.

    رئیس سازمان پدافند غیرعامل کشور با بیان اینکه زیرساخت هرچه خدمات بیشتری ارائه دهد اهمیت آن بیشتر است، توضیح داد: در حمله به چنین زیرساخت‌هایی دو هدف دنبال می‌شود. نخست، حذف اولیه زیرساخت و دوم اثرثانویه. یعنی اثری که حذف این زیرساخت بر بقیه زیرساخت‌ها و ساختار می‌گذارد.

    جلالی با اشاره به طیف مختلف تهدیدات پایه و مبنا برای برق آن‌ها را به تهدیدات نظامی، امنیتی و تروریستی، سایبری، الکترونیک، الکترومغناطیسی و گرافیتی تقسیم بندی کرد و گفت: نوعی دیگر از تهدیدات نیز به صورت غیرنظامی است که آن را در حوزه فناوری‌های نو شاهد هستیم.

    وی توضیح داد: در حوزه فناوری‌های نو شاهد یک سری تهدیدات نهادینه شده در ذات فناوری هستیم. برای نمونه زمانی که فناوری‌های ما هوشمند می‌شود قابلیت‌هایی از جمله اقدام از راه دور و کنترل به دست می‌آورد که در عین کارایی، تهدیدزایی را نیز به دنبال دارد.

    رئیس سازمان پدافند غیرعامل کشور با بیان اینکه در واقع فناوری‌های نو، ترکیبی از فرصت و تهدید هستند، تصریح کرد: فناوری‌های نو انقلابی در حوزه زیرساخت‌ها ایجاد کرده‌اند به شکلی که ماهیت، اهمیت و چارچوب کلی زیرساخت را تحت تاثیر قرار می‌دهد.

    جلالی با بیان اینکه زیرساخت‌ها امروز ارتباط تنگاتنگی با مفاهیم انسانی پیدا کرده‌اند، گفت: وجود زیرساخت امروز با رفاه و منافع ملی و آسایش مردم در ارتباط است و از همین رو وجود یا عدم وجود یک زیرساخت می‌تواند تاب‌آوری مردم را تحت تاثیر قرار دهد.

    وی گفت: اهمیت، کارکرد، ماهیت، سیستمی و سلولی بودن، هوشمندی یا غیرهوشمندی یک زیرساخت و میزان و پتانسیل تولید خطر زیر ساخت‌ها درجه و اهمیت آن را در حوزه تاب آوری و پدافند غیرعامل تعیین می‌کند.

    رئیس سازمان پدافند غیرعامل کشور با بیان اینکه یکی از مهمترین این مقوله‌ها، هوشمندی زیرساخت است، گفت: ما امروز شاهد هوشمندی نسل سوم هستیم که ترکیبی است از الکترونیک، سایبری و هوش مصنوعی و همین ترکیب سبب شده که انسان نسبت به این ترکیب احساس تهدید کند.

    جلالی تصریح کرد: یک راهبرد اساسی که در همه حوزه‌های هوشمندی باید به آن توجه کرد این است که در کنار هر سیستم هوشمند و به موازات آن یک سیستم با کنترل دستی باید وجود داشته باشد وگرنه آن سیستم هوشمند می‌تواند علیه سازنده وارد عمل شود.

    وی با بیان اینکه نکته مهمی که در این میان باید به آن توجه کرد سطوح و اهمیت لایه‌های دفاعی است تصریح کرد: معمولاً زمانی که در مورد پروتکل‌های امنیتی و ایمنی صحبت می‌کنیم، بیشتر دست اندرکاران، استانداردهای سطح ایمنی را در نظر می‌گیرند که پروتکل‌های معمول و متداول صنعتی است. در حالی که در محافظت از زیرساخت‌های حیاتی غیر از سطح ایمنی، باید سطح امنیت و دفاع را نیز مد نظر قرار دهیم.

    رئیس سازمان پدافند غیرعامل کشور با این بیان اینکه با توجه به این نگاه، باید راهبردهایی را در دستور کار قرار دهیم خاطرنشان کرد: در پدافند غیرعامل، معمولاً با دو دسته راهبرد سروکار داریم. یکی راهبردهای عملیاتی و دیگری راهبردهای زیرساختی که این راهبردهای لازم و ملزوم یکدیگر هستند.

    جلالی با بیان اینکه در صنعت برق نیز براساس تهدیداتی که پیش از این ذکر شد، باید راهبرد مناسب برای پاسخگویی بکارگیری شود، تصریح کرد: در گام نخست باید، راهبردهایی برای پاسخ اضطراری به حادثه را در دستور کار قرار دهیم. گام بعدی پاسخ جامع در مقابل تهدید است. امکان ریکاوری و برگشت به وضع اول نیز راهبردی دیگری است که باید در حفاظت از زیرساختهای‌مان از آن استفاده تا بتوانیم چرخه تداوم کارکردی زیرساخت را حفظ کنیم.

    وی گفت: آنچه که در این میان نباید از آن غفلت کرد، این است که این راهبردهای عملیاتی باید به طور مداوم و پیوسته مورد تمرین قرار گیرد تا همواری آمادگی زیرساخت برای پاسخگویی در برابر تهدیدات حفظ شود.

    رئیس سازمان پدافند غیرعامل کشور تصریح کرد: در این میان بخشی از راهبردهای ما روی مصون‌سازی زیرساختی متمرکز است. در این بخش رویکرد حفاظت سیستمی و کنترل روابط سیستمی در طرح‌ها در دستور کار است. این رویکرد که از آن به عنوان شبکه‌ای – سلولی نیز نام برده می‌شود، به این معناست که در کارکرد زیرساخت، هم امکان فعالیت به صورت شبکه باشد و هم امکان جداسازی در قالب کارکرد سلولی.

    جلالی تصریح کرد: کنترل میزان وابستگی متقابل بین زیرساخت‌ها، یک موضوع جدی در تاب آوری سیستم‌هاست.

    وی با بیان اینکه ما باید پدافند غیرعامل و حفاظت زیرساخت را از پیوست به ذات طرح منتقل کنیم، تصریح کرد: در بسیاری از مواقع ما باید تاب‌آوری و پدافند غیرعامل را در لایه انتخاب فناوری و تکنولوژی دنبال کنیم. یعنی باید بررسی کنیم که تکنولوژی چقدر روی زیرساخت ما قابلیت کارکرد دارد. این نکته‌ای است که در انتقال تکنولوژی باید به آن توجه داشته باشیم.

    رئیس سازمان پدافند غیرعامل کشور با اشاره به راهبردهای مصون‌سازی سایبری در تاب‌آوری صنعت برق نیز توضیح داد: صنعت برق با یک حرکت سریع مواجه شد و با حوزه فناوری اطلاعات و سایبری پیوند پیدا کرده است. به طوری که اگر امروز بخواهیم تهدیدات صنعت برق را اولویت بندی کنیم، تهدید اول، تهدید سایبری است؛ بنابراین ملاحظات پدافند سایبری یا تاب آوری سایبری بسیار مهم است.

    جلالی افزود: توصیه‌های پدافند غیرعامل در این حوزه، از جنس راهبردی است. نخستین نکته این است که ما موضوع دفاع لایه به لایه را در معماری شبکه برق مورد توجه قرار دهیم. البته دفاع لایه به لایه را نباید با مقوله دفاع عمیق اشتباه گرفت، چون دو رویکرد متفاوت است.

    وی گفت: موازی بودن سیستم‌ها، ذخیره‌سازی موازی داده‌ها، معماری دفاعی چند لایه، استفاده از سامانه‌های بومی، امن و مصون، شبکه‌های امن، ایزوله و حیطه بندی شده، نیروی انسانی امین، بصیر و ماهر، نظارت، کنترل و بازرسی مداوم و حفاظت فیزیکی با مونیتورینگ تلویزیونی از دیگر راهبردهای پدافند سایبری در صنعت برق است که باید مورد توجه قرار گیرد.

    منبع : مهرنیوز

  • دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

    دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

    دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

    دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد
    دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات سازمان‌ها منتشر شد

    به گزارش خبرنگار مهر، هفته گذشته فعالان امنیت سایبری از افشای پایگاه اطلاعات هویتی کاربران برخی سازمان‌ها و شرکت‌های دولتی و خصوصی خبر دادند که این اطلاعات در فضای مجازی در حال خرید و فروش است. در همین حال اواسط فروردین ماه نیز نشت اطلاعات شناسنامه‌ای ۸۰ میلیون کاربر ایرانی از طریق سرورهای سازمان ثبت احوال و وزارت بهداشت، افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون، خبرساز شده بود.

    در این راستا مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: در هفته‌های اخیر، موارد متعددی از نشت اطلاعات مختلف از پایگاه‌های داده‌ شرکت‌ها و سازمان‌های دولتی و خصوصی در فضای مجازی منتشر شد. این موارد در کنار سایر نمونه‌هایی که به طور خصوصی و مسئولانه به این مرکز گزارش می‌شوند و یا در رصدهای مداوم کارشناسان مرکز ماهر شناسایی می‌شوند، ‌عمدتا متاثر از فهرست مشترکی از خطاها و ضعف‌های امنیتی در پیاده‌سازی و تنظیمات است.

    این ضعف‌ها باعث می‌شوند در برخی موارد دسترسی به داده‌های سازمان‌ها و کسب و کارها حتی نیاز به دانش پایه‌ای هک و نفوذ نداشته باشد و با یکسری بررسی‌ها و جستجوهای ساده داده‌ها افشا می‌شوند.

    بیانیه مرکز ماهر درباره افشای داده های شهروندان

    مرکز ماهر پیرو پرسش‌هایی که در خصوص اخبار مربوط به افشاء داده‌های شهروندان مطرح شده با انتشار بیانیه ای به نکات زیر اشاره کرد:

    – ارتقا هر سیستمی، از جمله امنیت و حفاظت از داده‌های شهروندان نیازمند دریافت بازخوردها و تصحیح آن سیستم است. همچنین مطالبه‌گری صحیح، نقطه‌ آغازین بهبود و اصلاح هر سیستمی است.

    – مطابق بند ۵-۱ نظام ملی مقابله با حوادث فضای مجازی کشور، «مسئولیت پیشگیری و مقابله با حوادث فضای مجازی هر دستگاه، بر عهده بالاترین مقام آن دستگاه خواهد بود.» به این ترتیب مسئولیت اصلی در پاسخ به سوالات امنیت بانک‌های داده و اطلاعات، در وهله اول بر عهده بالاترین مسئول دستگاه است.

    – مرکز ماهر بر اساس چارچوب‌های قانونی و ماموریت‌های محوله، گزارش خود را در خصوص حوادث، صرفا برای مقامات مسئول ارسال می‌کند؛ هر چند پس از اتمام بحران این مرکز این حق را برای خود قائل است تا به تدوین گزارش‌هایی عمومی (با حفظ امنیت و حریم خصوصی داده‌ها ) اقدام کند؛ تا به عنوان وظیفه ذاتی هر جزء از سیستم، با ارائه بازخوردهای مناسب گامی جهت ارتقاء و بهبود نظام حکمرانی داده بردارد.

    – مرکز ماهر به این اصل اعتقاد دارد که مقابله با آن دسته از حوادث فضای مجازی کشور که منجر به افشاء داده‌های شهروندان می‌شود، باید به صورت متمرکز و کاملا تخصصی، صرفا به یک مرکز مستقل دولتی واگذار شود تا امکان بررسی مستقل، بدون جانبداری، همراه با واکنش سریع و همچنین ایجاد زمینه مناسب برای اطلاع‌رسانی به موقع و باکیفیت همراه با انباشت دانش امنیت داده برای حفظ منافع ملی فراهم آید.

    –  مرکز ماهر بر اساس وظایف ذاتی و قانونی خود موارد متعددی از این دست را همواره کشف و یا از افراد دلسوزی که به صورت مسئولانه و صادقانه اطلاع‌رسانی می‌کنند دریافت می‌کند. تمام این موارد پس از بررسی‌های فنی جهت راستی‌آزمایی و استخراج شواهد و راهکار مقابله بر اساس چارچوب‌های قانونی به صورت محرمانه به صاحبان سرویس‌ها و داده‌ها اطلاع‌رسانی می‌شود و تلاش دارد تا در صورت نیاز برای مقابله با آن اقدام عملیاتی مناسب انجام دهد.

    – دعوت همیشگی مرکز ماهر از تمام متخصصان و کارشناسان امنیت سایبری این است که در صورت مشاهده هرگونه افشاء غیرمجاز یا آسیب‌پذیری در سامانه‌های بومی آن را از طریق کانال‌های ارتباطی مرکز ماهر اطلاع‌رسانی کنند. طبیعتا اعلام عمومی یک داده افشا شده یا یک آسیب‌پذیری امنیتی از طریق رسانه و شبکه‌های اجتماعی بدون اطلاع قبلی به خود قربانی یا به نهادهای مسئول مانند مرکز ماهر یا مرکز افتای ریاست جمهوری، حرکت سازنده و همراه با مسئولیت اجتماعی محسوب نمی‌شود.

    – به سازمان‌ها و دستگاه‌های مختلف یادآور می‌شود که «سکوت، پاسخ‌گویی مناسب نیست؛ بلکه تنها سرمایه اجتماعی را کاهش می‌دهد»؛ هرچند شهروندان و مطالبه‌گران از مرجع پاسخ‌گویی آگاهی نداشته باشند.

    دستورالعمل اقدامات پیشگیرانه از نشت اطلاعات در فضای مجازی

    در همین حال این مرکز با انتشار دستورالعمل اقدامات پایه ای جهت پیشگیری از نشت اطلاعات سازمان ها و کسب و کارها در فضای مجازی و ارتقای سطح امنیت و حفاظت از حریم خصوصی سامانه‌ها، به نکات زیر تاکید کرده است:

    –  عدم اتصال مستقیم پایگاه‌های داده به صورت مستقیم به شبکه اینترنت

    تا حد امکان لازم است دسترسی مستقیم به پایگاه‌های داده از طریق اینترنت برقرار نشود.

    یکی از مواردی که باعث این اشتباه بزرگ می‌شود روال پشتیبانی شرکت‌های ارائه دهنده راهکارهای نرم‌افزاری کاربردی است که برای انجام پشتیبانی ۲۴*۷، مشتریان خود را الزام به برقراری دسترسی مستقیم راه دور از بستر اینترنت به بانک‌های اطلاعاتی می‌کنند. در صورت اجبار شرکت‌ها و سازمان‌ها به این مساله، این دسترسی حتما باید روی یک بستر امن و با استفاده از VPN ایجاد شود.

    – دقت در راه‌اندازی پایگاه‌های داده‌ به ویژه انواع پایگاه‌های داده‌ NoSQL و اطمینان از عدم وجود دسترسی حفاظت نشده

    لازم به توجه است بسیاری از موارد نشت اطلاعات مربوط به پایگاه‌های داده‌ای است که به طور موقت و جهت انجام فعالیت‌های موردی و کوتاه مدت راه‌اندازی شده است. لازم است اهمیت و حساسیت این نوع پایگاه‌های داده هم‌تراز پایگاه‌های اصلی درنظر گرفته شود.

    – بررسی و غیرفعال‌سازی قابلیت Directory Listing غیرضروری در سرویس‌ دهنده‌های وب جهت جلوگیری از دسترسی به فایل‌ها

    دقت در وضعیت دسترسی به دایرکتوری‌های محل بارگذاری داده‌ها و اسناد توسط کاربران وبسایت نظیر دایرکتوری‌های uploads و temp و … .علاوه بر لزوم کنترل دسترسی‌ها و غیرفعالسازی قابلیت directory listing، لازم است تا حد امکان این اسناد به محل دیگری منتقل شده و از دسترس خارج شوند.

    – سرویس دهنده‌ رایج و پرکاربرد Microsoft Exchange و Microsoft Sharepoint و Zimbra با توجه به انتشار عمومی آسیب‌پذیری‌های حیاتی و اکسپلویت‌های مربوطه طی یکسال گذشته مورد سواستفاده جدی قرار گرفته‌اند. در صورت استفاده از این سرویس‌دهنده‌ها لازم است نسبت به بروز بودن آنها و نصب تمام وصله‌های امنیتی منتشر شده اطمینان حاصل شود.

    – از عدم دسترسی مستقیم از طریق اینترنت به هرگونه سرویس مدیریتی نظیر RDP، iLO، کنسول مدیریت vCenter و ESX، کنسول مدیریت فایروال و … اطمینان حاصل کنید.

    این دسترسی‌ها لازم است از طریق سرویس VPN اختصاصی و یا بر اساس آدرس IP‌ مبدا مجاز محدود شوند.

    – از نگهداری هرگونه نسخه پشتیبان از سیستم‌ها روی سرور وب خودداری کنید

    – جهت اطمینان از عدم وجود دسترسی به سرویس‌ها و سامانه‌ها به صورت ناخواسته، نسبت به اسکن ساده‌ سرویس‌های فعال روی بلوک‌های IP سازمان خود به صورت مداوم اقدام کرده و سرویس‌های مشاهده شده‌ غیرضروری را از دسترسی خارج کنید

    این موارد به هیچ عنوان جایگزین فرآیندهای کامل امن‌سازی و ارزیابی امنیتی نبوده و صرفا برطرف کننده شماری از ضعف‌های جدی مشاهده شده هستند.

    مرکز ماهر اظهار امیدواری کرده است که صاحبان بانک‌های اطلاعاتی که داده‌ها و اطلاعات شخصی مردم به صورت امانت در اختیار آنها است، نه تنها نسبت به حفظ این امانت و حریم خصوصی شهروندان، هم بر اساس قانون و هم بر اساس مسئولیت اجتماعی، حساسیت لازم را داشته باشند و با پاسخ‌گویی مناسب بتوانند امنیت روانی عمومی را نیز فراهم آورند.

  • امنیت شبکه و امنیت سایبری خودتان را جدی بگیرید

    امنیت شبکه و امنیت سایبری خودتان را جدی بگیرید